Politique sur la protection des renseignements personnels

L’Institut de recherches cliniques de Montréal (l’ « IRCM ») est un organisme à but non lucratif engagé dans la recherche fondamentale et clinique d’excellence en santé. Affiliée à l’Université de Montréal et associée à l’Université McGill, l’IRCM dispense de la formation et de l’encadrement académique à des étudiants et stagiaires de cycles supérieurs. Notre clinique affiliée au CHUM allie soins, enseignement et recherche favorisant ainsi une meilleure compréhension de certaines maladies afin d’améliorer le diagnostic et la prise en charge. À ces fins, nous traitons certains renseignements personnels pertinents pour les activités en matière de soins, recherche fondamentale et clinique, formation académique, emploi et participation à des évènements. Le traitement des renseignements personnels recueillis par l’IRCM, y compris ceux obtenus au moyen des plateformes tierces, est encadré par la Loi sur la protection des renseignements personnels dans le secteur privé.

Cette Politique sur la protection des renseignements personnels (la « Politique ») présente nos pratiques en matière de cueillette, d’utilisation, de divulgation et de conservation des renseignements personnels. En nous fournissant des renseignements personnels (voir la rubrique « Comment l’IRCM collecte vos renseignements personnels ? »), vous acceptez que ceux-ci soient traités conformément à la présente Politique et vous autorisez l’IRCM, ses tiers partenaires et fournisseurs de services à traiter vos renseignements personnels aux fins énoncées ci-dessous conformément à la présente Politique.

La présente Politique ne s’applique pas aux sites Web de tiers auxquels il est possible d’accéder en cliquant sur des liens qui se trouvent sur notre site Web. Si vous suivez un lien vers un site Web de tiers, celui-ci disposera de ses propres politiques sur la protection des renseignements personnels. Nous vous encourageons à examiner attentivement toute politique relative aux renseignements personnels avant de soumettre vos renseignements personnels.

Par ailleurs, notez que notre site Web recueille des renseignements techniques de base inhérents à la navigation dans internet. Pour plus de détails, voir les conditions d’utilisation disponibles sur notre site Web.

Quels renseignements personnels sont recueillis par l’IRCM ?

Nous pouvons recueillir et traiter différents types de renseignements personnels lorsque nécessaire selon la nature des activités (soins, recherche, formation, etc.) et la nature de notre relation avec la personne concernée (patient, employé, étudiant, etc.) en conformité avec la loi et l’étendue de son consentement, selon les exigences de la loi, y compris :

  • Les coordonnées personnelles pertinentes, comme un prénom, nom, adresse, adresse électronique, date de naissance, photographie et numéro de téléphone;

  • Des renseignements nécessaires dans le cadre de soins ou de projets de recherche clinique ou fondamentale, tels un numéro de RAMQ et des renseignements de santé physique et mentale (historique, médicaments, résultats de laboratoire, etc.), origines ethniques, pratiques sexuelles, situation familiale, opinions religieuses, morales ou éthiques. Lors de la présentation de résultats de recherche, les participants à la recherche ne peuvent pas être identifiés, les données étant présentées sous forme agrégée ou dénominalisée;

  • Des renseignements relatifs au recrutement, comme un numéro d’assurance sociale, passeport, permis de travail, permis de conduire et immatriculation, curriculum vitae, renseignements sur la scolarité comme un matricule universitaire, diplômes et relevés de notes, antécédents professionnels, détails concernant les affiliations professionnelles, titre de poste, nom d’un employeur, parcours professionnel et/ou personnel, références, antécédents criminels, historiques de crédit, documents de suivis médicaux, et d’autres renseignements pertinents à un recrutement potentiel et suivi d’emploi par l’IRCM;

  • Des renseignements fiscaux et financiers tels des renseignements relatifs à la facturation ou des données de paiement, un spécimen de chèque;

  • Des renseignements relatifs à la participation à des évènements de l’IRCM, de même que des renseignements connexes comme des préférences alimentaires, des photographies et du contenu vidéo ou audio;

  • Des commentaires et des réponses à des sondages;

  • Votre intérêt à contribuer aux efforts philanthropiques de notre fondation et vos affiliations
    aux cliniques de l’IRCM s’il y a lieu;

  • Les preuves du consentement qui nous ont été données (date, heure, moyen) pour le
    traitement de renseignements personnels, lorsque requis;

  • Tout autre renseignement personnel fourni.

Veuillez prendre note que si vous nous fournissez des renseignements personnels au sujet d’autres personnes (comme vos clients, employés ou candidats), vous devez vous assurer de les avoir dûment avisées que vous nous fournissez leurs renseignements et d’avoir obtenu leur consentement à une telle communication de renseignements;

Comment l’IRCM collecte vos renseignements personnels ?

Nous collectons les renseignements personnels que vous nous fournissez lors de vos interactions avec nous, comme suit :

  • Lorsque vous ouvrez un dossier clinique et recevez des soins des professionnels de la santé œuvrant à notre clinique affiliée au CHUM, la collecte et la communication de certains renseignements médicaux étant assujetties à des consentements et lois spécifiques qui vous seront présentés et expliqués en temps opportun, le cas échéant;
  • Lorsque vous consentez à participer à une étude clinique ou une biobanque / registre dédiés à la recherche et par la suite conformément au formulaire de consentement applicable que vous aurez signé, le cas échéant;
  • Lorsque vous postulez comme employé, étudiant ou consultant et, le cas échéant, lorsque votre candidature est retenue et par la suite afin de créer votre dossier et le mettre à jour;
  • Lors de votre inscription et participation à des activités que nous organisons;
  • Lorsque vous remplissez des formulaires via notre site Web;
  • Dans le cadre de processus de vérifications pertinents notamment pour fins éthiques et de déclaration et gestion de conflits d’intérêts de nos employés, étudiants et professionnels.

Nous collectons également des informations publiquement disponibles notamment sur les plateformes publiques et les réseaux sociaux.

Comment l’IRCM utilise-t-elle vos renseignements personnels ?

Nous pouvons utiliser les renseignements personnels de l’une ou l’autre des manières indiquées ci-après, avec votre consentement ou, le cas échéant, lorsque la loi le permet. Dans chaque cas, nous indiquons pour quels motifs nous utilisons vos renseignements personnels :

  • Afin de vous offrir des soins appropriés et faire le suivi de vos conditions médicales conformément aux lois et normes applicables;
  • Afin de réaliser, administrer et exécuter nos projets de recherche, études cliniques ou biobanques / registres dédiés à la recherche;
  • À des fins de recrutement d’employés, de consultants, d’étudiants ou de participants à des études cliniques ou biobanques / registres dédiés à la recherche – pour nous permettre d’évaluer si une personne répond aux exigences de l’IRCM, de l’un de nos programmes académiques ou d’une étude clinique ou d’une biobanque / registre dédiés à la recherche y compris pour exécuter nos obligations découlant de toute entente avec vous;
  • À des fins de partage d’information sur les développements de l’IRCM, d’invitations à des évènements notamment par le biais de publication et de contenu visuel ou audio sur des sites tiers et réseaux sociaux comme LinkedIn ou afin de créer votre profil d’administrateur, dirigeant, chercheur ou professionnel sur notre site Web;
  • Pour prévenir la fraude ou effectuer d’autres vérifications d’antécédents ou de conflits d’intérêts qui pourraient être notamment requises à tout moment aux termes de la loi ou de la réglementation applicable et/ou des pratiques exemplaires (si des renseignements faux ou inexacts sont fournis ou si une fraude est constatée ou soupçonnée, de l’information pourrait être transmise à des organismes de prévention de la fraude et pourrait être enregistrée par nous ou par de tels organismes);
  • Pour satisfaire à nos obligations juridiques ou réglementaires, notamment en matière de communication d’information, ou pour protéger les droits de tiers;
  • Afin de faciliter l’utilisation de nos sites Web et de s’assurer que le contenu est pertinent et est présenté de la manière la plus efficace pour vous et pour votre appareil.

Nous utiliserons les renseignements personnels dans le seul but d’atteindre l'objectif principal et l'objectif légitime applicable pour lesquels ils ont été collectés, ou à des fins compatibles avec cet objectif principal. Certaines collectes sont par ailleurs soumises à différentes approbations ou consentements comme l’approbation préalable de la direction des services professionnels du CHUM, du comité d’éthique de la recherche de l’IRCM ou du CHUM, ou à un consentement explicite.

Avec qui l’IRCM partage-t-elle des renseignements personnels ?

Les renseignements personnels que nous recueillons peuvent être transmis à certains tiers fournisseurs de services, collaborateurs de recherche ou partenaires de l’IRCM afin d’être traités de la façon suivante :

  • Pour fins de gestion et conservation de votre dossier médical et entre professionnels soignants pour fins de soins médicaux;
  • Pour l'exécution d’études cliniques ou de projets de recherche en lien ou non avec des biobanques / registre dédiés à la recherche;
  • Pour fins de recrutement de ressources humaines, d’embauche et du dossier d’emploi notamment la gestion de la paie, des vacances, des assurances, des congés, des régimes de retraite, etc.;
  • Pour fins de sollicitation philanthropique par notre fondation conformément à la politique de protection des renseignements personnels de celle-ci;
  • Pour des services d’analyse de bases de données et de sites Web, de développement d’applications, d’hébergement, d’entretien, d’organisation d’évènements et de services connexes;
  • Pour fins de traitement par des autorités ou agences gouvernementales et des organismes d’application de la loi lorsque les lois applicables l’exigent. Pour plus de précision, nous pouvons divulguer des renseignements personnels et d’autres renseignements si nous y sommes tenus en vertu des lois, notamment médicales ou fiscales, ou si nous croyons de bonne foi que cette divulgation est nécessaire pour respecter les lois applicables, en réponse à une ordonnance d’un tribunal ou à une assignation à témoigner ou à un mandat de perquisition du gouvernement, ou autrement pour collaborer avec de telles autorités gouvernementales et de tels organismes d’application de la loi.

Nous limitons les renseignements que nous fournissons ainsi aux seuls renseignements qui sont raisonnablement nécessaires pour permettre à ces tiers de s’acquitter de leurs fonctions et ils sont tenus de protéger et préserver la confidentialité de ces renseignements en vertu d’un contrat ou d’une obligation juridique; ces tiers ont l’obligation de détruire ces renseignements lorsqu’ils ne sont plus pertinents pour les services à moins d’une obligation juridique exigeant la conservation. Certains partages sont par ailleurs soumis à différentes approbations ou consentements comme l’approbation préalable de la direction des services professionnels du CHUM, du comité d’éthique de la recherche de l’IRCM ou du CHUM.

Quand l’IRCM évalue-t-elle les risques relatifs à la vie privée ?

L’IRCM évalue les risques relatifs à la vie privée et les moyens de mitiger les risques identifiés avant un traitement ou partage de renseignements personnels jugés plus à risque conformément à la loi, notamment :

  • Avant d'entreprendre un projet d'acquisition, de développement ou de refonte d'un système d'information ou de prestations électroniques de services qui impliquent des renseignements personnels;
  • Avant de recueillir ou communiquer des renseignements personnels à un organisme avec lequel elle collabore pour la prestation de services ou pour la réalisation d'une mission commune;
  • Avant de communiquer des renseignements personnels sans le consentement des personnes concernées notamment à une personne ou à un organisme qui souhaite utiliser ces renseignements à des fins d'étude, de recherche ou de production de statistiques;
  • Avant de communiquer des renseignements personnels à l'extérieur du Québec.

Pendant combien de temps et où l’IRCM conserve-t-elle les renseignements personnels ?

Nous ne conserverons les renseignements personnels que pour la durée nécessaire aux fins prévues dans la présente Politique et pour nous conformer à nos obligations légales et réglementaires.

Les renseignements personnels sont conservés par l’IRCM sur son réseau interne ou sur des serveurs de ses fournisseurs informatiques.

Lorsque sont atteintes les finalités pour lesquelles les renseignements personnels ont été collectés, ces renseignements sont détruits ou anonymisés, suivant les délais et mécanismes prévus par la loi.

Comment l’IRCM protège-t-elle les renseignements personnels ?

Nous veillons à ce que nos pratiques s’alignent sur les normes généralement acceptées dans le secteur afin de nous conformer à nos obligations en matière de protection des renseignements personnels. Nous maintenons des mesures administratives, physiques et technologiques afin de protéger les renseignements personnels que nous traitons et afin de respecter les obligations découlant des lois applicables en matière de protection des renseignements personnels. Nous veillons aussi à ce que les personnes qui ont accès à vos renseignements personnels soient celles qui ont besoin de les connaître dans le cadre de leurs fonctions.

Par ailleurs, malgré les précautions prises, un incident demeure possible et nous ne pouvons pas garantir la sécurité des renseignements que vous nous fournissez en toute connaissance de cause. Les membres de notre communauté et les tiers partenaires sont tenus de nous signaler tout incident de confidentialité dont ils peuvent avoir connaissance conformément à notre procédure de gestion des incidents de confidentialité. S’il survenait un incident de confidentialité présentant un risque de préjudice sérieux pour vos renseignements personnels, nous vous aviserons ainsi que la Commission d’accès à l’information dans les meilleurs délais à la suite de notre connaissance de cet incident, selon la loi applicable. Nous prendrons les mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et éviter que de nouveaux incidents de même nature ne se produisent. Par ailleurs, toute personne qui enfreint la présente Politique est passible de sanctions selon les règles applicables.

Si vous avez des raisons de croire que vos renseignements personnels ont été compromis, veuillez communiquer avec nous aux coordonnées indiquées à la rubrique « Comment communiquer avec nous ».

Quels droits une personne détient-elle à l’égard de ses renseignements personnels ?

Dans certaines circonstances et conformément aux lois applicables en matière de protection des renseignements personnels, une personne dispose des droits suivants quant à ses renseignements personnels:

  • Le droit d’avoir accès aux renseignements personnels la concernant et d’en recevoir copie, selon un format électronique ou non;
  • Le droit de demander de faire rectifier tout renseignement personnel incomplet ou inexact la concernant;
  • Le droit d’être informée si elle fait l’objet d’une décision fondée exclusivement sur un traitement automatisé de ses renseignements personnels;
  • Le droit de retirer son consentement à l’utilisation et la communication de ses renseignements personnels.

Pour exercer l’un ou l’autre de ces droits, veuillez communiquer avec nous de la manière indiquée à la rubrique « Comment communiquer avec nous ».

Enfin, il est également possible de déposer une plainte auprès d’une autorité de contrôle de la protection des données, plus particulièrement dans le pays, la province ou l’état dans lequel vous résidez normalement (au Québec, l’autorité désignée est la Commission d’accès à l’information), dans lequel nous sommes situés ou dans lequel une infraction présumée aux lois sur la protection des données a été commise.

Comment utilisons-nous les témoins et les technologies similaires ?

Pour obtenir des renseignements détaillés au sujet des témoins que nous utilisons, veuillez-vous reporter aux conditions d’utilisation disponibles sur notre site web.

Comment communiquer avec nous ?

Pour formuler une demande ou un signalement en vertu de la présente Politique à l’égard de vos renseignements personnels, nous vous invitons à contacter notre personne responsable de la protection des renseignements personnels: Secrétaire général à l’adresse suivante :

donnees.personnelles@ircm.qc.ca

Mise à jour

De manière à suivre l'évolution des pratiques et lois applicables en matière de protection des renseignements personnels, la présente politique pourra être mise à jour au besoin.

La présente politique a été mise à jour pour la dernière fois le 15 septembre 2023.

Infolettre

Découvertes,
évènements et plus

Je m’inscris

Fondation de l'IRCM

Faites partie de la
solution

Soutenir la recherche